Uma pesquisa realizada por acadêmicos da Universidade de Stanford, UC Davis e TU Delft revelou que cerca de 1.748 credenciais de API sensíveis estão expostas em aproximadamente 10.000 páginas da web, após a análise de 10 milhões de sites. Essas credenciais, que incluem chaves de acesso a plataformas de nuvem e serviços de pagamento, foram encontradas em códigos de sites públicos, destacando uma falha significativa na segurança. A maioria das chaves expostas estava em arquivos JavaScript, com 84% das credenciais identificadas nesse formato. O estudo sugere que a falta de controles rigorosos durante o desenvolvimento de software é uma das principais causas dessa exposição. Além disso, as credenciais podem permitir acesso direto a bancos de dados e sistemas críticos, aumentando o risco de manipulação de software e acesso não autorizado a dados sensíveis. Os pesquisadores alertam que a quantidade de credenciais expostas pode ser ainda maior do que a identificada, uma vez que a verificação foi limitada a um conjunto específico de provedores de serviços. Após a divulgação do problema, a quantidade de chaves expostas caiu pela metade em duas semanas, indicando a necessidade urgente de monitoramento e revisão de processos de segurança por parte dos desenvolvedores.
Fonte: https://www.techradar.com/pro/security/api-credentials-are-widely-and-publicly-exposed-on-the-web-experts-scour-10-million-web-pages-and-find-a-shocking-amount-of-security-info-just-lying-around
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
01/04/2026 • Risco: ALTO
VAZAMENTO
Pesquisadores encontram milhares de chaves de API expostas em sites
RESUMO EXECUTIVO
O estudo revela uma falha crítica na segurança de sistemas utilizados por empresas, com credenciais expostas em sites públicos. A necessidade de revisão de práticas de desenvolvimento e monitoramento contínuo é urgente para evitar acessos não autorizados e garantir a conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras e danos à reputação devido a acessos não autorizados.
Operacional
Acesso não autorizado a sistemas críticos e potencial manipulação de software.
Setores vulneráveis
['Financeiro', 'Tecnologia da Informação', 'Infraestrutura']
📊 INDICADORES CHAVE
1.748 credenciais expostas
Indicador
10 milhões de páginas analisadas
Contexto BR
84% das credenciais em arquivos JavaScript
Urgência
⚡ AÇÕES IMEDIATAS
1
Auditar códigos de sites para identificar e remover credenciais expostas.
2
Implementar controles de segurança mais rigorosos no desenvolvimento de software.
3
Estabelecer um monitoramento contínuo para detectar novas exposições de credenciais.
🇧🇷 RELEVÂNCIA BRASIL
A exposição de credenciais sensíveis pode levar a acessos não autorizados e manipulação de dados, impactando a integridade e a confiança em serviços críticos.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, que exige proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).